SECURE NETWORK
Solution Imperva

Imperva Data Security FabricProtéger la donnée, pas seulement ce qui l'entoure

Pare-feux, antivirus et contrôle d'accès protègent les chemins qui mènent aux données. Aucun ne répond à la question que pose l'auditeur : où sont exactement vos données sensibles, qui y a accédé le mois dernier, et sauriez-vous le prouver ? Data Security Fabric part de la donnée elle-même, quel que soit l'endroit où elle réside.

Le problème

Personne ne sait dire où sont toutes les données sensibles

La question paraît simple. Elle est presque toujours sans réponse. Les données de production sont inventoriées ; les copies ne le sont pas. Or il y a des extractions dans des environnements de test, des exports vers des tableurs, des bases montées pour un projet et jamais démontées.

C'est dans ces copies oubliées que se produisent les fuites, parce qu'elles portent les mêmes données que la production sans en avoir les protections. Un audit de conformité les découvre. Un attaquant aussi.

Des données éparpillées

Bases sur site, services managés, entrepôts cloud, lacs de données : chaque environnement a sa propre gouvernance, ou aucune.

Des copies non gouvernées

Les extractions vers les environnements hors production échappent aux inventaires et aux contrôles d'accès.

Des preuves reconstituées à la main

Chaque audit mobilise des semaines pour rassembler des journaux d'accès dispersés entre une dizaine d'outils.

Capacités

Sept fonctions sur un socle commun

De la découverte à la preuve d'audit

L'approche consiste à consolider dans un seul outil ce que la plupart des organisations font avec cinq ou six : découvrir, classer, surveiller, analyser, détecter, réagir et prouver.

Découverte et classification

Identification des données non gouvernées, classement de l'ensemble du patrimoine et évaluation des vulnérabilités.

Surveillance des accès

Suivi continu de qui accède aux données sensibles et de ce qu'il en fait, en production comme hors production.

Contrôle d'accès

Application des politiques d'accès aux référentiels de données, indépendamment de l'outil par lequel on les interroge.

Détection des comportements anormaux

Exfiltration, horaires d'accès inhabituels, création de comptes suspects : les écarts sont signalés, le bruit faible est écarté.

Gestion de la conformité

Modèles, politiques et rapports préconfigurés, avec conservation pluriannuelle des dossiers pour les besoins d'investigation.

Avec ou sans agent

Surveillance possible sans installation sur les serveurs, ou par agent quand l'architecture l'impose.

Ce que la solution couvre

« Nous avons pu montrer le retour sur investissement à l'équipe de direction au cours du premier trimestre. »
Directeur de la sécurité de l'information - grande compagnie d'assurance-vie nord-américaine. L'organisation rapporte une couverture complète de ses données réglementées en trente jours. Témoignage publié par Imperva ; il ne concerne pas un déploiement mené par SECURE NETWORK.

Un partenaire, pas seulement un revendeur

Pourquoi passer par SECURE NETWORK

La difficulté d'un projet de sécurité des données n'est pas l'outil : c'est de décider ce qui est sensible, et qui a le droit d'en décider.

Cartographie préalable

Nous commençons par recenser vos référentiels réels - y compris ceux que la DSI a oubliés - avant de parler d'outillage.

Traduction réglementaire

Nous rapprochons les rapports fournis de ce qu'attendent la loi n° 18-07 et vos autorités de tutelle, plutôt que de livrer des modèles génériques.

Périmètre par vagues

Nous démarrons sur les référentiels les plus exposés et étendons ensuite, plutôt que de viser une couverture totale d'emblée.

Raccordement à l'existant

Nous branchons la solution sur vos outils en place - SIEM, gestion d'identités, coffre-fort - au lieu de créer une console de plus.

Savoir où sont vos données, et le prouver

Nous cartographions vos référentiels, identifions les copies non gouvernées et cadrons la première vague de couverture. Réponse sous 24 heures ouvrées.